WordPress Digest
2.19K subscribers
3.7K photos
2 videos
5.85K links
Дайджест новостей из мира WordPress.

- CEO @mihdan
- Сайт wp-digest.com
- Дзен dzen.ru/wordpress_digest
- Работа - @wordpress_jobs
- Реклама - @mihdan
- Блог автора - @mihdan_vent
Download Telegram
Как я написал плагин для WooCommerce под Yandex YCP или как купить в 1 клик из Алисы

Разбираю архитектуру интеграции магазина на WordPress + WooCommerce с YCP — протоколом Яндекса для покупок через Алису AI, Поиск и Ритм
В конце мая 2026 Яндекс открыл Yandex Commerce Protocol для всех — теперь любой онлайн-магазин может подключить продажи через Алису AI, Поиск и рекомендательную ленту Ритм. Из коробки готовые решения есть для Яндекс KIT, Яндекс Маркета и 1С-Битрикс. Для всего остального — API.

👉 https://habr.com/ru/articles/1037654/

#wordpress #WooCommerce #ai #yandex #alice #ycp

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥131😱1
Перезапускаем историю с митапами! WordPress Meetup 23 пройдет 27-го июня.

🎙️ ДЕНИС ЯНЧЕВСКИЙ

WordPress без боли: современный PHP и AI-first разработка в мире legacy
Как в 2026 году писать WordPress-плагины так, чтобы через два года не хотелось их переписывать

🎙️ НИКОЛАЙ МИРОНОВ

ИИ-конвейер веб-разработки: от макета в Figma до управления WordPress
Разберем десять ИИ-инструментов, которые могуть помочь на каждом этапе веб-разработки

ВАЖНО
: Митап пройдет в новом формате

• Больше практики! Все инструменты будут сопровождаться живой демонстрацией.
• Больше общения, ответов на вопросы, интерактивы.
• Митап теперь платный, стоимость участия 1000 рублей.

👉 Чтобы принять участие — напишите Николаю Миронову (@solidcreature)

#wordpress #meetup #msk

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7
📺 Обновить плагины WordPress в пятницу вечером — это не смелость. Это ... 😄

Вышел новый обзор FLOWGUARD — плагина, который помогает автоматически проверять сайт после обновлений.

Что он умеет:

• проверять формы;
• тестировать кнопки и важные страницы;
• следить за WooCommerce и checkout;
• проверять uptime сайта;
• делать отчёты для клиентов;
• помогать быстрее находить проблемы.

Если вы разработчик, фрилансер, владелец сайта или обслуживаете WordPress-проекты — рекомендую посмотреть.

👉 https://youtu.be/0yja24cg2xo
👉 https://vkvideo.ru/video-229395071_456239021
👉 https://rutube.ru/video/1c901b78071daae9da829453736d8e3d/

#wordpress #plugins #review

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
Правоохранители очистили 15 000 сайтов, зараженных SocGholish

В рамках операции Endgame правоохранители очистили от малвари почти 15 000 взломанных WordPress-сайтов и отключили более сотни серверов, связанных с ботнетом SocGholish и группировкой Evil Corp.

👉️ https://xakep.ru/2026/06/22/endgame-socgholish/

#wordpress #security

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры

Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конфигурации сервера.

👉 https://xakep.ru/2026/06/23/gravity-smtp/

#wordpress #security

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Опубликованы эксплоиты для критической проблемы в ядре WordPress

В сети появились PoC-эксплоиты для свежей цепочки уязвимостей wp2shell, обнаруженной в ядре WordPress. Эти баги позволяют неаутентифицированному атакующему выполнить произвольный код на сайте с чистой установкой WordPress, и для атаки не нужны дополнительные плагины. ИБ-исследователи предупреждают, что уже обнаружили признаки эксплуатации wp2shell в реальных атаках.

👉️ https://xakep.ru/2026/07/21/wp2shell/

#wordpress #security

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥81
Критическую проблему в WordPress уже применяют для установки веб-шеллов

Хакеры начали эксплуатировать критическую проблему wp2shell в ядре WordPress. Атакующие сканируют интернет в поисках уязвимых сайтов, загружают на них вредоносные плагины и веб-шеллы, создают административные аккаунты и добиваются удаленного выполнения команд.

👉️ https://xakep.ru/2026/07/22/wp2shell-attacks/

#wordpress #security

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
😱8👍2🔥1
WP2Shell: удалённое выполнение кода в ядре WordPress

Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки.

Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в
/wp-json/batch/v1
, которая работает вместе с CVE-2026-60137, SQL-инъекцией в параметре
author__not_in
. На стоковой установке это даёт удалённое выполнение кода без авторизации.

WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите
wp core version
, обновитесь вручную и проверьте логи на обращения к
/wp-json/batch/v1
.

👉️ https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress

#wordpress #security

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
51
XSS-уязвимость в WordPress приводит к выполнению PHP-кода

Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере.

👉️ https://xakep.ru/2026/08/13/wordpress-xss/

#wordpress #security

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Вышел WordPress 7.1 «Mary Lou»

Релиз назвали «Mary Lou» в честь джазовой пианистки. Логично - без импровизации в WordPress всё равно далеко не уедешь :)

Из интересного:

- адаптивные стили и состояния блоков.
- редактор записей внутри iframe.
- обработка изображений в браузере.
- постоянная панель инструментов.
- публичный SVG Icon API.
- новые возможности Abilities API.

👉 https://wp-kama.ru/17853

#wordpress #core #release

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
🙂 Обновлен плагин Zen Feed до версии 0.8.7

Плагин формирует RSS-ленту (фид), которая подходит для таких сервисов как: “Свежее и актуальное” в панели вебмастера Яндекс, “Яндекс.Новости”, “Дзен” (как для паблишеров, так и для новостных агентств) и “Пульс” от Mail.ru.

Что нового?

- Добавлена поддержка WordPress 7.0+
- Проведён рефакторинг кода
- Улучшена архитектура плагина
- Повышена безопасность плагина
- Добавлен новый формат ленты Zen & News (seamless) для одновременного использования в Дзене и Новостях

👉🏻 https://ru.wordpress.org/plugins/mihdan-mailru-pulse-feed/

#wordpress #dzen #zen #feed #plugins

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰1
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов

В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.

👉 https://xakep.ru/2026/08/25/forminator-rce/

#wordpress #security #plugins #forminator

🦄 WordPress Digest - Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3💩1